Taloussanomat
Lue uutinen mobiilisivustolla
Orjakoneita on yli miljoona

Raportti: bottiverkot ovat osaamattomissa käsissä

14.3.2005 16:50 Suurinta osaa bottiverkoista ylläpitävät nuoret miehet, joiden ohjelmointitaito on puutteellinen, Honeynet Project kertoo uudessa tutkimuksessaan. Tutkijoiden mukaan bottiverkkojen ongelmaa on aliarvioitu.

Krakkereiden toimitapoja tutkiva Honey Netproject on julkaisi perjantaina "Know Your Enemy: Tracking Botnets" -tutkimusraportin. Projektissa mukana olevat saksalaiset tutkijat seurasivat neljän kuukauden ajan yli 100 bottiverkon toimintaa.

Tutkijoiden mukaan valtaosaa bottiverkoista hallitsevat nuoret miehet, jotka eivät ole erityisen taitavia ohjelmoijia. Osaamattomuudesta kertoo muun muassa se, että tutkijat pystyivät keräämään nuorista verkkovandaaleista tarkkojakin tietoja.

"DDoS on ratkaisu kaikkeen"

Neljän kuukauden aikana verkoista tehtiin yli 200 palvelunestohyökkäystä, joista suurin osa kohdistui yksittäisiin internet-liittymiin.

- Palvelunestohyökkäys tuntuu oleva skriptikakaroiden vastaus kaikkiin sosiaalisiin tilanteisiin, tutkijat kirjoittavat.

- On selvää, että taitamattomissakin käsissä bottiverkot ovat ladattu ja vaarallinen ase.

Tutkijat varoittelevat, että jo tuhannen botin verkolla tehty palvelunestohyökkäys voi lamaannuttaa suurenkin yrityksen palvelimet.

Boteillla tehdään myös rahaa

Tutkijat kertovat törmänneensä myös satunnaisesti ilmeisen osaaviin hyökkääjiin, joiden jälkien seuraaminen on vaikeaa ellei mahdotonta.

- Todennäköisesti nämä henkilöt käyttävät bottiverkkoja taloudellisen hyödyn tavoitteluun ja myyvät "palveluita". Taloudellista hyötyä tavoittelevien osuus on vähäinen.

Rahaa orjakoneilla tehdään myymällä niitä roskapostittajien spamminvälittäjiksi sekä joissain tapauksissa tilaustyönä tehdyillä palvelunestohyökkäyksillä.

Tutkijat kertovat tapauksesta, jossa bottien keräämiä Diablo 2 -pelin virtuaaliesineitä myytiin eBayssa.

Bottikoneita käytetään myös kalastelupostien lähettämiseen sekä väärennettyjen verkkopalvelujen pyörittämiseen. Joissain tapauksissa verkkoja on käytetty klikeistä maksavien mainostajien huijaamiseen, tutkijat kertovat.

Yli miljoona bottikonetta

Ip-osoitteiden perusteella verkoista tutkimuksessa tunnistettiin 226 000 erillistä tietokonetta. Suurimpiin verkkoihin kuului yli 50 000 orjakonetta. Ylivoimaisesti suurin osa kaapatuista tietokoneista on Windows-järjestelmiä - useimmiten Windows XP -koneita ilman sp2-päivitystä.

Tutkijoiden mukaan useissa bottiverkoissa ip-osoitteet on peitetty tai ulkopuolisten pääsy irc-palvelimelle on estetty.

- Optimistisestikin arvioiden hyökkääjien hallitsemia bottikoneita on yli miljoona kappaletta.

Tutkijoiden mukaan yksi kaapattu tietokone voi kuulua useaan verkkoon: pahimmillaan yhdestä tietokoneesta on löytynyt 16 eri bottiohjelmaa.

P2P-botit

Bottiohjelma käyttää tietokoneen saastuttamiseen usein samoja menetelmiä kuin tunnetut verkkomadot, mutta tartunnan jälkeen tietokone liittyy esimerkiksi irc-kanavalle.

Irc-kanavaa käytetään saastuneiden tietokoneiden komentamiseen. Tutkijat ennustavat, että tulevaisuudessa muut komentokanavat yleistyvät. Boteissa nähdään yhä enemmän esimerkiksi vertaisverkko-ominaisuuksia ja niiden seuraaminen tai sulkeminen muuttuu nykyistä vaikeammaksi.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.

.